HiddenMiner(히든마이너) 악성코드, 악랄한 가상화폐 채굴 앱

히든마이너(HiddenMiner)는 가상화폐 모네로를 채굴하는 안드로이드용 악성 앱이다. 기기의 배터리가 소진되거나 기기가 과열되어 다운될 때까지 채굴 노역에 이용하는 악랄한 녀석이다.

구글 플레이 업데이트를 가장하여, 공식 스토어가 아닌 사설(제3자) 스토어를 통해 유포되고 있다. 아직까진 중국과 인도에서 대부분의 피해자가 나왔다.

히든마이너는 설치 시 기기 관리자 권한을 요구하며, 설치 후 앱 이름은 공란으로, 아이콘은 투명하게 해서 앱 런처에서 빈 공간으로 보인다. 관리자 권한을 얻게 되면 아예 보이지 않게 된다. 그리고 백그라운드에서 채굴 작업을 시작한다.

히든마이너는 사용자가 눈치 채고 관리자 권한을 해제하거나 앱을 삭제하려고 하면 기기를 잠궈서 사용하지 못하게 한다. 랜섬웨어적인 요소라 할 수 있다. 이처럼 정체가 발각되면 기기를 사용하지 못하게 하는 악성코드로는 Lokibot이 최초였는데, 더 치명적이다.

히든마이너처럼 은폐하거나 기기를 잠그려면 기기 관리자 권한이 필요하다. 따라서 앱 설치 시 관리자 권한을 주는 데는 신중해야 한다. 또한 일단 관리자 권한을 얻게 되면 제거가 어렵고, 제거 시도 시 파괴적인 행위를 할 수 있다. 따라서 반드시 안전 모드로 부팅해서 관리자 권한을 먼저 해제한 후 앱을 제거해야 한다. 랜섬웨어 대응책과 같다.


관련 자료
  1. 로키봇(Lokibot) 악성코드
  2. 랜섬웨어 대응책

참고 자료
  1. 배터리 다 잡아먹는 안드로이드 채굴 코드, 히든마이너 

댓글

이 블로그의 인기 게시물

마이크로소프트 4K 무선 디스플레이 어댑터(MS WDA 3) 리뷰

와이파이(Wi-Fi) 보안 설정

엑셀 필터 상태에서 복사와 잘라내기